Création et dépannage de site Joomla par un webmaster freelance

Piratage site Joomla

Réponse sous 1 h en journée · Devis chiffré sous 24 h ouvrées · Premier échange sans engagement

Décrire mon besoin Planifier un appel de 20 min

Piratage de site Joomla : reprendre un site compromis que plus personne ne suit

Les sites Joomla compromis que je récupère ont presque tous le même profil : construits entre 2010 et 2016, très bien conçus à l’époque, puis laissés sans mise à jour quand le prestataire d’origine est parti sur autre chose. Le site continuait de fonctionner, donc personne ne s’en inquiétait. C’est exactement le terrain que cherchent les robots.

Joomla n’est pas moins sûr que ses concurrents — il l’est même plutôt plus par défaut. Le problème est le nombre de sites Joomla figés sur une version qui ne reçoit plus de correctifs, et le peu de prestataires qui acceptent encore d’y intervenir. C’est une part importante de mon activité.

Les symptômes typiques sur Joomla

  • Redirection des visiteurs venus des moteurs, alors que l’accès direct paraît normal.
  • Des articles ou des liens injectés dans les contenus existants, souvent en langue étrangère et invisibles à l’œil sur la page.
  • Des fichiers PHP dans les dossiers d’images ou de médias, qui ne devraient contenir aucun script.
  • Un super-utilisateur inconnu ajouté à la liste des comptes.
  • Un template modifié — du code inséré dans le fichier principal du gabarit, qui s’exécute donc sur toutes les pages.
  • Des envois d’e-mails en masse depuis le serveur, suivis du blocage de votre domaine.
  • Un avertissement Google ou une suspension par l’hébergeur.

Les points d’entrée les plus fréquents

  • Une extension tierce vulnérable — composant, module ou plugin resté sur une version ancienne. C’est de très loin la première cause.
  • Une version de Joomla non maintenue — Joomla 3 ne reçoit plus de correctifs de sécurité, et beaucoup de sites y sont restés.
  • Un formulaire ou un gestionnaire de fichiers mal filtré permettant le dépôt d’un fichier exécutable.
  • Des identifiants compromis, souvent côté FTP ou hébergement plutôt que côté administration.
  • Un hébergement mutualisé mal cloisonné, où un autre site du même compte a servi de porte d’entrée.

Ma méthode de reprise

  • Sauvegarde de l’état compromis avant toute suppression — c’est ce qui permet de dater l’intrusion et d’en identifier l’origine.
  • Comparaison avec les fichiers officiels de la version installée : tout écart dans le cœur de Joomla est immédiatement visible.
  • Inspection de la base — contenus modifiés, comptes ajoutés, modules publiés à votre insu, tâches planifiées.
  • Nettoyage et remise à niveau — retrait du code déposé, réinstallation propre du cœur, suppression des extensions abandonnées plutôt que leur simple désactivation.
  • Fermeture de la faille, sans quoi la réinfection intervient sous quelques jours.
  • Durcissement — renouvellement de tous les accès, droits de fichiers, interdiction d’exécution dans les dossiers de médias, sauvegardes conservées hors du serveur.
  • Réputation — demande de réexamen auprès de Google une fois le site propre, contrôle des listes de blocage et de la délivrabilité des e-mails.

Si le site collecte des données personnelles — adhérents, inscriptions, formulaires — l’intrusion peut constituer une violation de données au sens du RGPD, avec notification à la CNIL sous 72 heures. Je fournis les éléments techniques ; la décision vous revient. Voir sécurité et conformité RGPD.

Et ensuite : rester sur Joomla ou migrer ?

La question arrive presque toujours après un piratage, et elle mérite mieux qu’une réponse commerciale. Si votre Joomla est en version maintenue et que ses extensions le sont aussi, il n’y a aucune raison d’en changer : le multilingue natif et la gestion fine des droits restent des atouts réels, notamment pour les associations et les collectivités.

Si en revanche le site repose sur des extensions abandonnées et sur une version qui n’est plus suivie, le nettoyer revient à colmater une coque percée. Deux voies alors : la montée de version, qui se prépare comme un projet, ou la migration vers un autre socle avec plan de redirections pour ne pas perdre le référencement. Un audit tranche, chiffres à l’appui.

Délais et budget

Une compromission Joomla courante est traitée dans la journée ou sous 48 heures. Les cas longs sont ceux où l’infection est ancienne et où toutes les sauvegardes disponibles sont déjà atteintes. L’intervention est chiffrée après diagnostic, sur la base d’un tarif en régie de 600 € par jour ; une reprise standard représente une demi-journée à une journée. Voir le détail des tarifs.

Votre site Joomla est compromis et personne ne veut le reprendre ?

Indiquez-moi la version, l’hébergeur et ce que vous constatez. Ne supprimez rien avant d’avoir sauvegardé. Me contacter ou planifier un appel.

Questions fréquentes

Mon site est en Joomla 3, est-ce la cause du piratage ?

Souvent, oui, indirectement. Joomla 3 ne reçoit plus de correctifs : les vulnérabilités découvertes depuis sa fin de support restent ouvertes, sur le cœur comme sur les extensions qui l’accompagnent. Nettoyer un site dans cet état sans traiter la version revient à reporter le problème.

Peut-on juste restaurer une sauvegarde ?

Rarement suffisant. La restauration remet le site dans l’état où il était, vulnérabilité comprise, et si l’intrusion est ancienne la sauvegarde est déjà infectée. Elle fait partie de la solution, elle ne la constitue pas.

L’hébergeur a coupé le site, comment le rétablir ?

Demandez-lui les journaux et le motif exact : ce sont des indices précieux sur le point d’entrée. La réactivation se fait après nettoyage, généralement sur présentation de ce qui a été corrigé. Je m’en charge avec eux si vous me mettez en relation.

Trouve-t-on encore des extensions Joomla maintenues ?

Oui pour les usages courants — formulaires, sécurité, SEO, multilingue, catalogues. La difficulté concerne les extensions de niche, parfois développées pour un seul client et jamais reprises. C’est le premier point examiné lors de l’audit, car il conditionne la suite.

Comment éviter la récidive ?

Version maintenue, extensions à jour, comptes nominatifs avec authentification à deux facteurs, et sauvegardes conservées hors du serveur puis testées. C’est ce que couvre un contrat de monitoring et maintenance, souscriptible même si le site a été réalisé par quelqu’un d’autre.

Pour aller plus loin

Voir aussi récupération de site piraté toutes plateformes, dépannage Joomla et création de site Joomla. Voir l’ensemble de mes prestations.

Un besoin, une question ?

Compléter simplement le formulaire de demande en ligne pour me faire part de votre besoin ou me poser des questions, je vous répond en moins de 48h.

Autres services de Webmastering